Vigtig meddelelse: |
For at få adgang til eller pinge den passive HA-enheds administrations-IP fra en klient i LAN'et skal du oprette en eksplicit firewall-politik, der tillader trafik fra LAN-undernetværket til den passive enheds administrations-IP.
I eksemplet nedenfor tillader reglen (LAN_to_HA_PASSIVE_ALLOW) trafik fra LAN_SUBNET til den passive enheds administrations-IP (10.10.10.2) i HA-PASSIVE- zonen.
Uden denne regel vil administrationsadgang og ICMP-ping-anmodninger fra LAN-klienter til den passive enhed blive blokeret.
Denne regel er påkrævet, når administratorer har brug for direkte adgang til den passive firewall fra det interne netværk.
Når firewall-politikken er oprettet, og klienten befinder sig inden for det LAN-undernet, der er omfattet af reglen, kan du få adgang til den passive enheds lokale webadministrationsgrænseflade ved at gå til dens administrations-IP-adresse.
Eksempel: http://10.10.10.2

Kommentarer
0 kommentarerLog ind for at kommentere.